《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)5 Windows Server域安全策略配置_第1頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)5 Windows Server域安全策略配置_第2頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)5 Windows Server域安全策略配置_第3頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)5 Windows Server域安全策略配置_第4頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊1-任務(wù)5 Windows Server域安全策略配置_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

服務(wù)器安全配置Windows

Server域安全策略配置課前準(zhǔn)備1.回顧Windows本地賬戶密碼配置方法本地賬戶密碼配置方法2.回顧前期所學(xué)習(xí)域賬戶的創(chuàng)建3.學(xué)習(xí)組策略的創(chuàng)建方法及其覆蓋范圍的設(shè)定域賬戶的創(chuàng)建組策略的創(chuàng)建方法組策略覆蓋范圍的設(shè)定情境導(dǎo)入某公司內(nèi)部有一臺(tái)服務(wù)器,已經(jīng)安裝操作系統(tǒng)WINDOWSSERVER,該服務(wù)器是域控制器,負(fù)責(zé)組織、管理與控制公司網(wǎng)絡(luò)資源,進(jìn)行集中式的管理;該公司網(wǎng)絡(luò)系統(tǒng)安全管理員小顧根據(jù)國(guó)家計(jì)算機(jī)信息系統(tǒng)等級(jí)保護(hù)條例的要求,計(jì)劃在公司的域控制器上進(jìn)行域賬戶安全管理,來滿足公司域控制器安全策略需求。為此,管理員需要配置組策略,要求域用戶執(zhí)行域級(jí)別的密碼策略、賬戶鎖定策略和賬戶審核策略。情境導(dǎo)入-教師基于課前自測(cè)情況開展評(píng)價(jià)活動(dòng)教師基于問題及課前自測(cè)情況開展活動(dòng)教師展示學(xué)生預(yù)習(xí)自測(cè)題情況教師就測(cè)試結(jié)果完成課前評(píng)價(jià)根據(jù)安全管理要求,提出任務(wù):教學(xué)活動(dòng)一:如何設(shè)置密碼安全策略,來滿足企業(yè)域用戶安全策略需求1.IT管理員如何提高企業(yè)員工安全意識(shí),規(guī)范域賬戶密碼的使用?2.如何創(chuàng)建組策略并關(guān)聯(lián)到域范圍?學(xué)習(xí)等保條例中對(duì)域賬戶密碼管理策略的要求。教學(xué)活動(dòng)一:如何設(shè)置密碼安全策略,來滿足企業(yè)域用戶安全策略需求要求01小結(jié)要求密碼長(zhǎng)度至少包含8個(gè)字符要求02密碼至少由3個(gè)類別(數(shù)字、小寫字母、大寫字母、其它特殊字符)的字符組成要求03過去10個(gè)密碼不可以重復(fù)使用要求05每90天必須更換密碼5次登錄失敗后賬戶被鎖定至少30分鐘,或者由管理員解除鎖定要求04教師點(diǎn)評(píng)、組織學(xué)生互評(píng)教學(xué)活動(dòng)二:使用組策略管理工具設(shè)置域賬戶密碼策略要求01任務(wù)要求啟用密碼復(fù)雜性要求;密碼至少由3個(gè)類別(數(shù)字,小寫字母,大寫字母,其他)的字符組成要求02設(shè)定密碼長(zhǎng)度限制:長(zhǎng)度最小值為8位要求03設(shè)定密碼周期策略:每90天必須更換密碼

教師點(diǎn)評(píng)、組織學(xué)生互評(píng)要求04要求05設(shè)定密碼歷史策略:過去10個(gè)密碼不可以重復(fù)使用設(shè)定帳戶鎖定策略:5次登錄失敗后賬戶被鎖定至少30分鐘組織學(xué)生根據(jù)任務(wù)要求,討論任務(wù)完成步驟教學(xué)活動(dòng)二:使用組策略管理工具設(shè)置域賬戶密碼策略步驟01小結(jié)任務(wù)步驟新建組策略GPO,命名為密碼策略,并鏈接到域范圍步驟02編輯GPO步驟03啟用命令生效GPO教師點(diǎn)評(píng)、組織學(xué)生互評(píng)教學(xué)活動(dòng)二:使用組策略管理工具設(shè)置域賬戶密碼策略任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻,根據(jù)視頻完成任務(wù)學(xué)生開展活動(dòng)二實(shí)訓(xùn)教師評(píng)價(jià)學(xué)生小組完成任務(wù)情況教學(xué)活動(dòng)二:使用組策略管理工具設(shè)置域賬戶密碼策略教師點(diǎn)評(píng)活動(dòng)二實(shí)訓(xùn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR1目標(biāo)15分鐘內(nèi)按要求完成密碼策略GPO創(chuàng)建并鏈接到域范圍01學(xué)生再次練習(xí)完成KR1指標(biāo)02教師點(diǎn)評(píng)KR1活動(dòng)達(dá)標(biāo)率根據(jù)安全管理要求,提出任務(wù):教學(xué)活動(dòng)三:使用組策略管理工具設(shè)置審核策略安全審核對(duì)于任何企業(yè)系統(tǒng)來說都極其重要,因?yàn)橹荒苁褂脤徍巳罩緛碚f明是否發(fā)生了違反安全的事件。如果通過其他某種方式檢測(cè)到入侵,正確的審核設(shè)置所生成的審核日志將包含有關(guān)此次入侵的重要信息,請(qǐng)為公司域設(shè)置域賬戶審核策略。分小組討論賬戶審核要點(diǎn)安全審核的要點(diǎn):教學(xué)活動(dòng)三:使用組策略管理工具設(shè)置審核策略跟蹤是否有用戶登錄過計(jì)算機(jī)跟蹤是否有用戶訪問計(jì)算機(jī)內(nèi)的資源跟蹤域內(nèi)賬戶的管理事件教學(xué)活動(dòng)三:使用組策略管理工具設(shè)置審核策略步驟01任務(wù)步驟新建組策略GPO,命名為審核策略,并鏈接到域范圍步驟02編輯GPO1)審核賬戶登錄事件(成功、失?。?)審核對(duì)象訪問(成功、失?。?)審核賬戶管理事件(成功、失?。┎襟E03啟用命令生效GPO教學(xué)活動(dòng)三:使用組策略管理工具設(shè)置審核策略任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻,根據(jù)視頻完成任務(wù)學(xué)生開展活動(dòng)三實(shí)訓(xùn)教師評(píng)價(jià)學(xué)生小組完成任務(wù)情況教學(xué)活動(dòng)三:使用組策略管理工具設(shè)置審核策略教師點(diǎn)評(píng)活動(dòng)三實(shí)訓(xùn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR2目標(biāo)10分鐘內(nèi)完成安全審核策略的制定01學(xué)生再次練習(xí)完成KR2指標(biāo)02教師點(diǎn)評(píng)KR2活動(dòng)達(dá)標(biāo)率課堂總結(jié)學(xué)習(xí)要點(diǎn)如何設(shè)置密碼安全策略。來滿足企業(yè)域用戶安全策略需求使用組策略設(shè)置域用戶密碼安全策略使用組策略設(shè)置域用戶安全審核策略思政要點(diǎn)提高信息安全操作意識(shí)遵守網(wǎng)絡(luò)安全法等法律法規(guī)養(yǎng)成良好的網(wǎng)絡(luò)安全防護(hù)習(xí)慣課后作業(yè)思考與練習(xí)在請(qǐng)簡(jiǎn)述審核策略對(duì)應(yīng)的事件日志的存放位置?請(qǐng)舉例說明“審核賬戶管理”策略記錄的是哪些操作?實(shí)訓(xùn):請(qǐng)新建一

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論